
区小号报道:
Uber 旗下物流子公司 Uber Freight 正在调查一起疑似数据泄露事件。路透最先报道此事。公司发言人表示,这起事件没有影响业务运营,现有系统运行正常。
Helix 声称获取多类内部文件
声称对此次攻击负责的是黑客勒索组织 Helix。该组织在自己的泄露网站上称,已从 Uber Freight 获取邮箱数据、云存储文件,以及与应付账款和调度相关的文件。
TechCrunch 查看的部分文件显示,其中似乎包含 Uber Freight 与部分客户之间的邮件往来。不过,这些文件的真实性尚未被独立确认。相关文件日期看起来大致在 6 月中旬。
近期连续攻击运输和金融企业
Helix 是近几周多起入侵事件中的活跃组织之一。公开信息显示,这个团伙今年持续针对运输企业、金融机构和私募股权公司发起攻击。其常见做法是进入受害公司的云环境,导出大量数据,再以公开文件相威胁,要求支付赎金。
Uber Freight 目前尚未说明是否收到黑客联络,也未披露是否支付赎金。
Google将其归入更大黑客网络
Google 本周稍早表示,Helix 属于其追踪的更大黑客集合 UNC6671。该组织常用社会工程手法获取访问权限,其中包括语音钓鱼,即冒充内部人员致电 IT 支持团队,诱导重置员工密码。
Google 在博客中还提到,对相关比特币钱包的审查显示,这一团伙在今年 1 月至 5 月期间至少获得了 1060 万美元赎金收入。这也显示出,依赖人为欺骗的低门槛攻击方式,仍然能对企业云系统造成实际威胁。


发表评论 取消回复